Как правильно настроить права в сетке

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Новый участник
Сообщения: 3
Зарегистрирован: 01 мар 2004, 20:50
Откуда: Воронеж

Сообщение Sercam » 05 мар 2004, 18:48

Есть такой вот хитрый вопрос.
Имеется сервер Windows Server 2003, сеть из компьютеров и Windows XP (60 штук).
Есть некие программы у пользователей на компьютерах, работающие из под FAR или DN да и просто напросто пользователь не может удалять/ставить программы, перезаписывать сохранённые ранее файлы ( в т.ч. и элементы баз данных) и прочее, не дозволенное пользователям и продвинутым пользователям, а только администраторам.
Но если я сделаю всех администраторами, то тогда вообще теряется весь смысл распределения прав и все будут иметь неограниченные права... :huh:

Как сделать так, чтобы пользователь входя в домен имел безграничные права администратора только на своём компьютере и практически никаких прав, т.е. права пользователя на самом домене и в сети??? :unsure:

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 05 мар 2004, 18:54

Sercam
Хм, а поставить на это компьютор так сказать мониторин доступа к ресурсам, как дисковым так и реестра, и отсдебить к каким разбелам и каталогам нужет им доступ и соответственно дать его не пробывал.
Подобный вопрос преодически возникает в различных конференциях выход имхо только один, вручную раздать права достура к необходимым разделам реестра и каталогам.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 3
Зарегистрирован: 01 мар 2004, 20:50
Откуда: Воронеж

Сообщение Sercam » 05 мар 2004, 21:02

Т.е. к какому-то Пользователю с его правами Пользователя в домене присваивать вручную какие-то необходимые папки для полного доступа??? Так что ли???

Новый участник
Сообщения: 18
Зарегистрирован: 24 янв 2004, 01:11
Откуда: Москва

Сообщение konung » 10 мар 2004, 18:17

Цитата
Как сделать так, чтобы пользователь входя в домен имел безграничные права администратора только на своём компьютере и практически никаких прав, т.е. права пользователя на самом домене и в сети???
[/quote]

легче простого: добавить доменного пользователя в группу локальных админов на его компе

но "правильнее" - так, как уже сказали:
- пользователи - пользователи и в домене, и на раб.ст.;
- минимально необходимые полномочия на файловую систему и реестр (практически никогда - полный доступ; в большинстве случаев - хватает только чтения, когда НЕОБХОДИМО - чт/запись);
- при наличии доп. административных групп (helpdesk, админы удаленных офисов, etc.) задачи, нужные им - делегировать.
Fool with a tool still a fool ©Hans van den Bent

Новый участник
Сообщения: 3
Зарегистрирован: 01 мар 2004, 20:50
Откуда: Воронеж

Сообщение Sercam » 11 мар 2004, 09:16

Спасибо всем - разобрался. :D

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 17